Elite Email Tracker Docs
Konto, rozliczenia i prywatność

Kontrola bezpieczeństwa, prywatności, RODO i zgodności

Poznaj obowiązki administratora, prawa odbiorców, zasady śledzenia, zapisy uprawnień, przechowywanie, eksportowanie, usuwanie i granice bezpieczeństwa.

Elite zapewnia kontrolę techniczną wspierającą program zgodności; nie decyduje, które prawo ma zastosowanie, ani nie wybiera podstawy prawnej. Klient wysyłający/śledzący e-mail jest ogólnie odpowiedzialny za podjęcie decyzji o celu, odbiorcach, powiadomieniu i podstawie prawnej. Uzyskaj poradę dotyczącą swojego przypadku użycia.

Tryby egzekwowania zgodności

Otwórz Kontrole zgodności:

  • Standardowe: Klient określa podstawę prawną; śledzenie nie jest blokowane z powodu braku wpisu do rejestru dotyczącego odbiorcy.
  • Ścisła zgoda: nie są tworzone żadne piksele ani łącza śledzone, chyba że każdy odbiorca ma aktywny rekord uprawnień.
  • Niepełnosprawni: blokuje wszystkie nowe moduły śledzące dla zakresu konta/zespołu.

Wybierz domyślną zgodną podstawę prawną — zgodę, uzasadnione interesy, umowę lub obowiązek prawny — dopiero po ustaleniu, że jest ona właściwa.

Rejestr uprawnień odbiorcy

Zapisz adres e-mail odbiorcy, podstawę, status (przyznano, wycofano/sprzeciw) oraz odniesienie do dowodu, takie jak identyfikator CRM/formularza. Przechowuj referencje, a nie same wrażliwe dowody. Zgodnie z zasadami wycofanie pozwolenia lub zablokowanie kontaktu powinno zatrzymać nowy kontakt.

Zatrzymanie

Ustaw przechowywanie zdarzeń od 1 do 2555 dni i przechowywanie sieci/IP od 0 do 365 dni, jeśli jest to autoryzowane. Krótsze przechowywanie sieci może spowodować usunięcie dowodów IP/geo, zachowując jednocześnie wydarzenie wyższego poziomu. Wybierz najkrótszy okres odpowiadający udokumentowanej potrzebie.

Prawa odbiorcy i rezygnacja

Strona z prośbami o prywatność obsługuje zweryfikowane prośby. Kontakty można również ukryć/wypisać. Honoruj ​​żądania dostępu, usunięcia, sprzeciwu i rezygnacji zgodnie z obowiązującym prawem i obowiązkami administratora. Usunięcie może być ograniczone uzasadnionymi potrzebami bezpieczeństwa/legalnym przechowywaniem; dokładnie przekazać wynik.

Dane konta

Ustawienia prywatności zapewniają ścieżki eksportu i trwałego usunięcia. Ponowne uwierzytelnianie i kontrola subskrypcji ograniczają ryzyko przypadkowego usunięcia. Administratorzy zespołu mogą mieć oddzielne obowiązki związane z eksportem/zatrzymaniem, gdy członek odchodzi.

Model bezpieczeństwa

Nieprzezroczyste tokeny publiczne pozwalają uniknąć umieszczania adresów odbiorców w adresach URL modułów śledzących. Zakresy OAuth ograniczają połączenia skrzynki odbiorczej/MCP. Zakres roli jest wymuszany po stronie serwera. Wrażliwe pola i łącza należy nadal traktować ostrożnie: każda osoba posiadająca niezabezpieczony link do udostępniania/podpisywania może uzyskać do nich dostęp.

Włącz usługę MFA, jeśli jest dostępna, unieważnij utracone urządzenia i nieużywanych klientów OAuth/MCP, używaj unikalnego hasła, weryfikuj aliasy nadawców i przeglądaj historię audytów zespołu. Zgłoś podejrzenie nadużycia za pośrednictwem kanału wsparcia/prywatności.

Polityki i podwykonawcy przetwarzania

Zapoznaj się z aktualną Polityką prywatności, Warunkami, DPA, stroną Bezpieczeństwo i listą podmiotów podwykonawców przetwarzania, aby uzyskać szczegółowe informacje na temat umów i przetwarzania. Te dokumenty, a nie ten samouczek, regulują usługę.